CVE-2026-23025: Вразливість ядра Linux у механізмі блокування сторінок
Вразливість CVE-2026-23025 у Linux kernel може призвести до корупції пам’яті через некоректне блокування spinlock. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з корупцією структури pcp через некоректне використання spinlock при вимкненому SMP. Проблема виникала при спробі блокування spin_trylock у критичних секціях без належного відключення переривань, що могло призвести до пошкодження пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або пошкодження даних у середовищах з вимкненим SMP, що критично для серверів і інфраструктури з високими вимогами до надійності. Власники та оператори інфраструктури повинні звернути увагу на оновлення ядра для запобігання потенційним збоям і втраті даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій з SMP=n, переглянути журнали системи на наявність помилок spinlock і пріоритезувати оновлення систем, що працюють у таких режимах. Також варто обмежити доступ до критичних систем до часу впровадження виправлень.